Naar inhoud

Kennisbank · Cbw/NIS2 voor transport en logistiek

Mag u informatie over cyberdreigingen en incidenten delen met andere logistieke bedrijven?

Ja. De Cbw staat uitdrukkelijk toe dat bedrijven, ook bedrijven die zelf niet onder de wet vallen, vrijwillig informatie over cyberbeveiliging uitwisselen om incidenten te voorkomen, te detecteren of te beperken, bijvoorbeeld in een sectorale uitwisseling met afspraken over vertrouwelijkheid. Valt u onder de Cbw, dan meldt u deelname aan of terugtrekking uit zo'n regeling voor het nationale register.

Geldt nu (sinds 15 augustus 2026)Laatst geverifieerd:

Wat de wet toestaat

Essentiële, belangrijke en andere entiteiten mogen vrijwillig relevante informatie over cyberbeveiliging uitwisselen om incidenten te voorkomen, te detecteren, erop te reageren of ervan te herstellen [1]. Dat kan binnen gemeenschappen van entiteiten en met hun leveranciers, op basis van afspraken over de gevoeligheid van de informatie [2].

Registratie

Valt u onder de Cbw, dan geeft u voor het nationale register ook de deelname aan en terugtrekking uit zo'n informatie-uitwisselingsregeling door [3], en meldt u wijzigingen onverwijld en uiterlijk binnen twee weken [4].

Wat u met ontvangen informatie doet

Ontvangt u gerichte beveiligingsadviezen of dreigingsinformatie, bijvoorbeeld van een CSIRT of een leverancier, dan beoordeelt u of uw maatregelen moeten veranderen en legt u dat vast [5]. Het CSIRT wisselt zelf ook informatie uit met entiteiten en gemeenschappen van entiteiten [6].

Praktisch

Deel indicatoren en werkwijzen van aanvallers, geen klantgegevens. Bevat de informatie persoonsgegevens, zoals namen of e-mailadressen, beperk die dan tot wat nodig is.

Waar Trusq dit op baseert

Deze gekeurde regels staan in Trusq en worden bij elke publicatie opnieuw ingelezen; verandert een regel, dan verandert deze pagina mee.

  • Organisatie: Verstrek de vereiste gegevens voor het nationale register. Cbw 44(1), Cbb 27, NIS2 3(4)
  • Organisatie: Meld wijzigingen in geregistreerde gegevens. Cbw 44(2), NIS2 3(4)

Bronnen

  1. [1] Cbw art. 62(1) (Cyberbeveiligingswet). Entiteiten mogen vrijwillig informatie over cyberbeveiliging uitwisselen.
    1. Essentiële entiteiten, belangrijke entiteiten, entiteiten die domeinnaamregistratiediensten verlenen en andere entiteiten die niet de hiervoor genoemde entiteiten betreffen, kunnen op vrijwillige basis relevante informatie over cyberbeveiliging uitwisselen om incidenten te voorkomen, te detecteren, erop te reageren of ervan te herstellen of de gevolgen ervan te beperken en om het cyberbeveiligingsniveau te verhogen.
    Bron, opgehaald op 3 oktober 2026.
  2. [2] Cbw art. 62(2) (Cyberbeveiligingswet). Uitwisseling kan binnen gemeenschappen van entiteiten en met leveranciers, op basis van regelingen.
    2. De informatie-uitwisseling, bedoeld in het eerste lid, kan plaatsvinden binnen gemeenschappen van entiteiten en, indien van toepassing, hun leveranciers en dienstverleners op basis van informatie-uitwisselingsregelingen op het gebied van cyberbeveiliging met betrekking tot de potentieel gevoelige aard van de uitgewisselde informatie.
    Bron, opgehaald op 3 oktober 2026.
  3. [3] Cbw art. 44(1) (Cyberbeveiligingswet). Voor het register wordt deelname aan of terugtrekking uit een informatie-uitwisselingsregeling doorgegeven.
    e. indien van toepassing, de deelname aan en terugtrekking uit een informatie-uitwisselingsregeling als bedoeld in artikel 62, tweede lid;
    Bron, opgehaald op 3 oktober 2026.
  4. [4] Cbw art. 44(2) (Cyberbeveiligingswet). Wijzigingen worden onverwijld en uiterlijk binnen twee weken gemeld.
    2. De entiteiten, bedoeld in het eerste lid, melden Onze Minister onverwijld of in elk geval binnen twee weken na de datum van de wijziging, elke wijziging van de informatie die zij op grond van het eerste lid hebben verstrekt.
    Bron, opgehaald op 3 oktober 2026.
  5. [5] Cbb art. 17(2) (Cyberbeveiligingsbesluit). Gerichte beveiligingsadviezen en dreigingsinformatie worden beoordeeld en de uitkomst wordt vastgelegd.
    2. Het eerste lid is van overeenkomstige toepassing op gerichte beveiligingsadviezen en dreigingsinformatie, die relevant zijn voor de beveiliging van de netwerk- en informatiesystemen van de essentiële entiteit of belangrijke entiteit, en zijn ontvangen van relevante organisaties, waaronder CSIRT’s, bevoegde autoriteiten, andere betrokken overheidsinstanties, rechtstreekse leveranciers en rechtstreekse dienstverleners.
    Bron, opgehaald op 3 oktober 2026.
  6. [6] Cbw art. 53 (Cyberbeveiligingswet). CSIRT's wisselen informatie uit met entiteiten en gemeenschappen van entiteiten.
    De CSIRT’s wisselen relevante informatie uit met essentiële entiteiten, belangrijke entiteiten, entiteiten die domeinnaamregistratiediensten verlenen en gemeenschappen van entiteiten
    Bron, opgehaald op 3 oktober 2026.

Zie in een paar vragen welke regels uw organisatie raken.

Doe de impact- en kansenscan Of vraag een expert

Deze pagina geeft algemene informatie op basis van de wettekst. Zij is geen juridisch advies voor uw situatie.